「GigaCC OFFICE」に複数の脆弱性、アップデートとパッチの適用を呼びかけ(JVN) | ScanNetSecurity
2026.03.24(火)

「GigaCC OFFICE」に複数の脆弱性、アップデートとパッチの適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、日本ワムネットが提供する、オンラインストレージ機能を提供するソフトウェア「GigaCC OFFICE」に複数の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月19日、日本ワムネット株式会社が提供する、オンラインストレージ機能を提供するソフトウェア「GigaCC OFFICE」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは8.1。NSHC Pre., Ltd.のDongjoo Ha氏およびHeaeun Moon氏、株式会社リクルートテクノロジーズの吉川允樹氏が開発者と連携し報告した。

「GigaCC OFFICE ver.2.3 およびそれ以前」には、メール送信処理に使用される Apache Velocity テンプレートエンジンの設定不備(CVE-2016-7844)、Apache Struts 1 に起因するメモリ上のコンポーネントを操作可能な脆弱性(CVE-2016-1181)、任意のファイルをアップロード可能な脆弱性(CVE-2016-7845)が存在する。JVNでは、CVE-2016-7844およびCVE-2016-1181の脆弱性は最新版にアップデートし、パッチを適用することで脆弱性に対応でき、CVE-2016-7845については暫定パッチを適用するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. NHKでメール誤送信、計32,940人のメールアドレスが流出

    NHKでメール誤送信、計32,940人のメールアドレスが流出

  2. 外部メール配信サービスの API キーが不正利用、メール 14 万件送信

    外部メール配信サービスの API キーが不正利用、メール 14 万件送信

  3. 村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

    村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

  4. 東京大学の研究室サーバに不正アクセス、個人情報や機微情報等の漏えいは現時点で確認されず

    東京大学の研究室サーバに不正アクセス、個人情報や機微情報等の漏えいは現時点で確認されず

  5. ウチヤマホールディングスにランサムウェア攻撃、現在も調査を継続

    ウチヤマホールディングスにランサムウェア攻撃、現在も調査を継続

ランキングをもっと見る
PageTop